еще лет 10 назад шептались, что вирусы сами антивирусные компании и запускают. чтобы как-то продвигать свой товар. сам себе создаешь спрос и удовлетворяешь его своим предложением. идеальный бизнес )
Зачем изобретать еще одно решение, наступая на те же самые грабли?
Ведь есть куча готовых опенсорсных решений: rsync, dump/restore, etc.
Поначалу тоже сам пытался что-то писать, по фтп файлы гонял туда-сюда и т.п.
Но потом, когда серваков уже стало слишком много, надоело плодить скрипты, да и прсто запутаться можно было в этом всем. В итоге построил централизованную систему бэкапа на rsync. Один раз настроил и забыл, вот уже 3 года все работает на ура.
вам можно посоветовать внедрить балансировку шейперов.
т.е. выделить шейпинг на две отдельные машины и балансировать через них трафик.
способов — куча. у меня балансировка сделана на втором уровне с помощью etherchannel, src-ip.
Ведь есть куча готовых опенсорсных решений: rsync, dump/restore, etc.
Поначалу тоже сам пытался что-то писать, по фтп файлы гонял туда-сюда и т.п.
Но потом, когда серваков уже стало слишком много, надоело плодить скрипты, да и прсто запутаться можно было в этом всем. В итоге построил централизованную систему бэкапа на rsync. Один раз настроил и забыл, вот уже 3 года все работает на ура.
просто знаю, что от пользователей тогда не было жалоб на работу gre.
а ftp да, с этим проблемы.
а dummynet лучшее решение для шейпинга
так что не вижу ничего ужасного в юзании двух фаеров.
ipnat — течет память и вешается ядро
ng_nat — течет память
вот ipfw kernel nat не пробовал, это да. для меня проще оказалось вообще отказаться от ната и раздать всем паблики
коллега )
т.е. выделить шейпинг на две отдельные машины и балансировать через них трафик.
способов — куча. у меня балансировка сделана на втором уровне с помощью etherchannel, src-ip.
я бы конечно кое-что изменил =)